<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      SolarWinds四個關鍵漏洞可獲取root權限,需立即修復

      0
      分享至


      如果您正在使用SolarWinds的Serv-U軟件,應該立即進行補丁更新。該文件傳輸軟件中發現了四個關鍵漏洞,攻擊者可利用這些漏洞以root權限執行代碼。

      這四個漏洞的CVSS評分均為9.1分,包括一個訪問控制漏洞(CVE-2025-40538)、兩個類型混淆漏洞(CVE-2025-40540和CVE-2025-40539)以及一個不安全直接對象引用(IDOR)問題(CVE-2025-40541),這些漏洞都可能導致遠程代碼執行。

      其中最嚴重的CVE-2025-40538漏洞,根據廠商安全公告描述,"使惡意行為者能夠創建系統管理員用戶,并通過域管理員或組管理員權限以特權賬戶執行任意代碼"。

      更新到最新版本Serv-U 15.5.4可以修復全部四個安全漏洞。

      SolarWinds在向The Register發表的聲明中表示:"我們了解到所報告的問題,并已在Serv-U 15.5.4版本發布中成功解決了這些問題。我們尚未觀察到漏洞被利用的情況。我們將持續監控情況,與客戶和合作伙伴密切合作,確保問題得到快速解決。SolarWinds將繼續優先快速解決CVE問題,以確保我們軟件的安全性和完整性。"

      好消息是這四個漏洞都需要管理員權限才能被濫用,而且這些新的CVE尚未出現在美國網絡安全和基礎設施安全局(CISA)的已知被利用漏洞目錄中。

      然而,SolarWinds產品長期以來一直是攻擊者的熱門目標,CISA已將三個早期的Serv-U漏洞添加到其KEV目錄中,其中包括一個已知用于勒索軟件感染的漏洞。

      此外,犯罪分子經常濫用文件共享產品(如MOVEit和GoAnywhere),因為企業使用這些產品來存儲和傳輸大量高度敏感的文件,如財務記錄和知識產權,這使得它們成為高價值目標。

      我們強烈建議盡快更新軟件。

      本月早些時候,CISA警告稱,未知攻擊者正在利用一個關鍵的SolarWinds Web Help Desk漏洞CVE-2025-40551,該漏洞在廠商披露并修復這個評分為9.8的漏洞后不到一周就被利用。在美國主要網絡防御機構發出警報幾天后,微軟表示發現了一起多階段入侵事件,攻擊者利用暴露在互聯網上的SolarWinds WHD實例獲得對受害組織的訪問權限,然后橫向移動到其他高價值資產。

      Q&A

      Q1:SolarWinds Serv-U軟件發現了哪些安全漏洞?

      A:SolarWinds Serv-U軟件發現了四個關鍵漏洞,CVSS評分均為9.1分,包括一個訪問控制漏洞(CVE-2025-40538)、兩個類型混淆漏洞(CVE-2025-40540和CVE-2025-40539)以及一個不安全直接對象引用問題(CVE-2025-40541),這些漏洞都可能導致遠程代碼執行。

      Q2:如何修復SolarWinds Serv-U的安全漏洞?

      A:用戶需要將SolarWinds Serv-U更新到最新版本15.5.4,該版本可以修復全部四個安全漏洞。SolarWinds官方表示已經在這個版本中成功解決了所有報告的問題。

      Q3:這些漏洞被利用的風險有多大?

      A:雖然這些漏洞都需要管理員權限才能被濫用,且尚未被CISA列入已知被利用漏洞目錄,但SolarWinds產品長期以來是攻擊者的熱門目標,文件共享產品也經常被犯罪分子濫用,因為企業用它們存儲敏感文件,建議立即更新。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      近40國聯手封殺:俄海外雇傭兵招募徹底遇阻,36個友好國赫然在列

      近40國聯手封殺:俄海外雇傭兵招募徹底遇阻,36個友好國赫然在列

      老馬拉車莫少裝
      2026-02-24 22:46:14
      你見過哪些悶聲發大財的人?網友:干這個買三套房子,兩個門面

      你見過哪些悶聲發大財的人?網友:干這個買三套房子,兩個門面

      夜深愛雜談
      2026-02-01 18:57:04
      美荷兩國曾同時發聲,對中國獨立研發的光刻機技術給予了強烈批評

      美荷兩國曾同時發聲,對中國獨立研發的光刻機技術給予了強烈批評

      來科點譜
      2026-02-27 07:32:59
      春節后,這4種蔬菜不要隨便買!菜販子:我從來不吃,顧客搶著買

      春節后,這4種蔬菜不要隨便買!菜販子:我從來不吃,顧客搶著買

      阿龍美食記
      2026-02-26 10:37:19
      三名新任省委常委新職明確

      三名新任省委常委新職明確

      上觀新聞
      2026-02-27 14:46:22
      寒假開學不到90天就放暑假了!全國多地迎來近10年最短學期

      寒假開學不到90天就放暑假了!全國多地迎來近10年最短學期

      閃電新聞
      2026-02-27 21:47:59
      國家稅務總局紅河州稅務局黨委書記、局長、督辦劉毅被查

      國家稅務總局紅河州稅務局黨委書記、局長、督辦劉毅被查

      瀟湘晨報
      2026-02-26 17:19:31
      美伊談判基本告吹、攻擊隨時可能開始;另,巴基斯坦或攻入阿富汗

      美伊談判基本告吹、攻擊隨時可能開始;另,巴基斯坦或攻入阿富汗

      邵旭峰域
      2026-02-27 10:54:56
      86歲暢銷書作家楊本芬就“抄襲”道歉!曾獲谷雨文學獎,“出圈”代表作被曝與王朔、余華等人作品高度相似

      86歲暢銷書作家楊本芬就“抄襲”道歉!曾獲谷雨文學獎,“出圈”代表作被曝與王朔、余華等人作品高度相似

      都市快報橙柿互動
      2026-02-27 11:37:59
      寧抓國際友人,不抓莫斯科少爺:俄羅斯1.4億人中有兩千萬不能碰

      寧抓國際友人,不抓莫斯科少爺:俄羅斯1.4億人中有兩千萬不能碰

      黃娜老師
      2026-02-27 03:15:43
      教育部發布會答封面新聞:北京市破除唯分數論導向,減輕學生應試負擔和焦慮

      教育部發布會答封面新聞:北京市破除唯分數論導向,減輕學生應試負擔和焦慮

      封面新聞
      2026-02-27 17:49:29
      中領館提醒: 18-65歲在俄長期居留男性 須同意在俄軍事單位等至少服役1年

      中領館提醒: 18-65歲在俄長期居留男性 須同意在俄軍事單位等至少服役1年

      閃電新聞
      2026-02-26 12:46:48
      巴拿馬總統稱巴接管長和運營港口后中國不會反制,外交部回應

      巴拿馬總統稱巴接管長和運營港口后中國不會反制,外交部回應

      澎湃新聞
      2026-02-27 15:36:35
      WTT新加坡大滿貫:雨果張本智和接連爆冷出局,王曼昱今再戰張本美和

      WTT新加坡大滿貫:雨果張本智和接連爆冷出局,王曼昱今再戰張本美和

      上觀新聞
      2026-02-28 04:47:08
      上海是個垃圾桶,全國的垃圾都來上海

      上海是個垃圾桶,全國的垃圾都來上海

      上海云河
      2026-02-26 22:23:23
      你家里有鐵皮茶葉盒嗎?趕緊回家找出來,作用太厲害花錢都難買!

      你家里有鐵皮茶葉盒嗎?趕緊回家找出來,作用太厲害花錢都難買!

      妙招酷
      2026-02-26 23:48:36
      杭州一地發布放假通知:連休10天!浙江各地時間表也排定

      杭州一地發布放假通知:連休10天!浙江各地時間表也排定

      都市快報橙柿互動
      2026-02-27 15:56:56
      為何郭士強挑戰違體仍領T?日本媒體公布證據,被指吹T是否冤冤?

      為何郭士強挑戰違體仍領T?日本媒體公布證據,被指吹T是否冤冤?

      一盅情懷
      2026-02-27 18:28:36
      BBA集體 “大跳水”!奧迪跌破10萬,寶馬降27萬...網友:感謝新能源!

      BBA集體 “大跳水”!奧迪跌破10萬,寶馬降27萬...網友:感謝新能源!

      極果酷玩
      2026-02-26 16:49:51
      谷歌生圖新王Nano Banana 2深夜突襲!性能屠榜速度飛升,價格腰斬【附實測】

      谷歌生圖新王Nano Banana 2深夜突襲!性能屠榜速度飛升,價格腰斬【附實測】

      智東西
      2026-02-27 04:19:56
      2026-02-28 06:12:49
      至頂AI實驗室 incentive-icons
      至頂AI實驗室
      一個專注于探索生成式AI前沿技術及其應用的實驗室。
      1958文章數 162關注度
      往期回顧 全部

      科技要聞

      狂攬1100億美元!OpenAI再創融資神話

      頭條要聞

      特朗普警告伊朗:“有時候不得不打”

      頭條要聞

      特朗普警告伊朗:“有時候不得不打”

      體育要聞

      一場必須要贏的比賽,男籃何止擊敗了裁判

      娛樂要聞

      郭晶晶霍啟剛現身香港藝術節盡顯恩愛

      財經要聞

      沈明高提共富建議 百姓持科技股國家兜底

      汽車要聞

      嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

      態度原創

      藝術
      教育
      本地
      時尚
      軍事航空

      藝術要聞

      王個簃『清供圖』

      教育要聞

      寫字歪歪扭扭?四線格本輕松搞定!

      本地新聞

      津南好·四時總相宜

      舒淇最愛穿的裙子搭配,真的很適合春天!

      軍事要聞

      美國11架F-22隱形戰機抵達以色列

      無障礙瀏覽 進入關懷版